Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Integration von Security Hub CSPM mit kundenspezifischen Produkten
Zusätzlich zu den Ergebnissen, die von integrierten AWS Diensten und Produkten von Drittanbietern generiert wurden, kann AWS Security Hub CSPM auch Ergebnisse verarbeiten, die von anderen kundenspezifischen Sicherheitsprodukten generiert wurden.
Sie können diese Ergebnisse an Security Hub CSPM senden, indem Sie die Security Hub BatchImportFindings CSPM-API verwenden. Sie können denselben Vorgang verwenden, um Ergebnisse von benutzerdefinierten Produkten zu aktualisieren, die Sie bereits an Security Hub CSPM gesendet haben.
Verwenden Sie beim Einrichten der benutzerdefinierten Integration die Richtlinien und Checklisten im Security Hub CSPM Partner Integration Guide.
Anforderungen und Empfehlungen für benutzerdefinierte Produktintegrationen
Bevor Sie den BatchImportFindings API-Vorgang erfolgreich aufrufen können, müssen Sie Security Hub CSPM aktivieren.
Außerdem müssen Sie mithilfe von Angaben zur Suche nach dem benutzerdefinierten Produkt angeben. AWS Format für Sicherheitsermittlungen (ASFF) Lesen Sie die folgenden Anforderungen und Empfehlungen für benutzerdefinierte Produktintegrationen:
- Einstellen des Produkt-ARNs
-
Wenn Sie Security Hub CSPM aktivieren, wird in Ihrem aktuellen Konto ein standardmäßiger Amazon-Ressourcenname (ARN) für Security Hub CSPM generiert.
Dieser Produkt-ARN weist das folgende Format auf:
arn:aws:securityhub:. Beispiel,<region>:<account-id>:product/<account-id>/defaultarn:aws:securityhub:us-west-2:123456789012:product/123456789012/default.Verwenden Sie diesen Produkt-ARN als Wert für das
ProductArn-Attribut, wenn Sie dieBatchImportFindings-API-Operation aufrufen. - Festlegung der Firmen- und Produktnamen
-
Sie können dies verwenden
BatchImportFindings, um einen bevorzugten Unternehmens- und Produktnamen für die benutzerdefinierte Integration festzulegen, die Ergebnisse an Security Hub CSPM sendet.Ihre angegebenen Namen ersetzen den vorkonfigurierten Unternehmens- und Produktnamen, die als persönlicher Name bzw. Standardname bezeichnet werden, und werden in der Security Hub CSPM-Konsole und im JSON jedes Ergebnisses angezeigt. Siehe BatchImportFindings um Anbieter zu finden.
- Einstellen der Ergebnis-IDs
-
Sie müssen Ihre eigenen Ergebnis-IDs mit dem
Id-Attribut bereitstellen, verwalten und inkrementieren.Jedes neue Ergebnis sollte eine eindeutige Ergebnis-ID haben. Wenn das benutzerdefinierte Produkt mehrere Ergebnisse mit derselben Ergebnis-ID sendet, verarbeitet Security Hub CSPM nur das erste Ergebnis.
- Einstellen der Konto-ID
-
Sie müssen mit dem
AwsAccountId-Attribut Ihre eigene Konto-ID angeben. - Einstellen Erstellungs- und Aktualisierungsdatums
-
Sie müssen eigene Zeitstempel für die Attribute
CreatedAtundUpdatedAtangeben.
Importieren von Ergebnissen aus benutzerdefinierten Produkten
Zusätzlich zum Senden neuer Ergebnisse aus benutzerdefinierten Produkten können Sie auch die BatchImportFindings-API-Operation verwenden, um vorhandene Ergebnisse aus benutzerdefinierten Produkten zu aktualisieren.
Um vorhandene Ergebnisse zu aktualisieren, verwenden Sie die vorhandene Ergebnis-ID (über das Id-Attribut). Senden Sie das vollständige Ergebnis erneut mit den entsprechenden Informationen, die in der Anforderung aktualisiert wurden, einschließlich eines geänderten UpdatedAt-Zeitstempels.
Beispiel für benutzerdefinierte Integrationen
Sie können das folgende Beispiel für benutzerdefinierte Produktintegrationen als Leitfaden verwenden, um Ihre eigenen benutzerdefinierten Lösungen zu erstellen:
- Ergebnisse von Chef InSpec Scans an Security Hub CSPM senden
-
Sie können eine CloudFormation Vorlage erstellen, die einen Chef InSpec Compliance-Scan durchführt und dann die Ergebnisse an Security Hub CSPM sendet.
Weitere Informationen finden Sie unter Kontinuierliche Compliance-Überwachung mit Chef InSpec und AWS Security Hub CSPM.
- Von erkannte Container-Schwachstellen an Security Hub Trivy CSPM senden
-
Sie können eine CloudFormation Vorlage erstellen, mit der Container AquaSecurity Trivy nach Sicherheitslücken durchsucht und diese Sicherheitslücken dann an Security Hub CSPM gesendet werden.
Weitere Informationen finden Sie unter So erstellen Sie eine CI/CD Pipeline für das Scannen von Containern auf Sicherheitslücken mit AWS Security Hub Trivy CSPM.